Komputer bardzo spowolnił

Proszę o sprawdzenie loga Od pewnego czasu komputer bardzo spowolnił .F-secure wykrył wirusa AdWare.Win32 Virtumonde w katalogu C:\ WINDOWS\system32\rqrqnlj.dll-nie potrafię go usunąć.

W kwarantannie F-secure jest 8620 wpisów.

Proszę o pomoc

jaren8@wp.eu

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Proponuje poczytać TEN temat i zobacz jaka jest prośba do userów wklejających loga.

Widziałeś ten komunikat Ważny komunikat dotyczący tytułowania tematów zastosuj sie do niego => inaczej temat poleci do śmietnika :evil:

Wpisy usuń w HijackThis

Plik na czerwono usuń programem Pocket Killbox czyli odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżke:(z tego co piszesz tobędzie ona wyglądać tak)

C:\WINDOWS\system32** qjecouvi.dll**

następnie program będzie pytał o restart (oczywiście zgadzasz sie)

Jeżeli nadal siedzi usuń go j/w KillBoxem

Po wszystkim wklej dwa nowe logi HijackThis oraz SilentRunners

Pliki na czerwono usunąłem ale w przypadku C:WINDOWS\system32\rqrqnlj.dll pojawia się komunikat:“PendingFileRenamedOperations registry data has been Removed by External Process”

nie wiem czy dobrze powklejałem bo żeby zaznaczyć tekst trzeba czekac ok.30 s na przewinięcie

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\system32\mllji.dll

C:\WINDOWS\system32\bfqthofd.dll

C:\WINDOWS\system32\rqrqnlj.dll

Po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, ale dopiero po wklejeniu ostatniej zgadzasz się na restart.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym.

Użyj VundoFix + FixVundo + VirtumundoBeGone. Wszystkie narzędzia należy uruchomić będąc w trybie awaryjnym.

Po wykonaniu pokaż nowy log z hjt, SilentRunners + log numer 1 z L2Mfix.

adamie9870 znowu komunikat- PendingFileRenamedOperations registry data has been Removed by External Process.

Nie przejmuj się nim tylko przejdź do wykonywania dalszych czynności.

jest coraz lepiej

ale nie bardzo wiem jak uruchomić I2mfix

Log czysty.

Poczytaj:

http://cybertrash.pl/images/tata/L2MFIX.html

Ewentualnie zamiast loga z L2mfix pokaż log z ComboScan:

http://www.searchengines.pl/phpbb203/in … opic=86306

Nie wiem czy o ten log chodziło

Złączono Posta : 15.03.2007 (Czw) 13:28

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\SYSTEM32\bfqthofd.dll

C:\WINDOWS\SYSTEM32\mcrh.tmp

C:\WINDOWS\System32\ivuocejq.ini

C:\WINDOWS\System32\svwelfev.ini

C:\WINDOWS\System32\ptclqrat.ini

Po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, ale dopiero po wklejeniu ostatniej zgadzasz się na restart.

Po wykonaniu pokaz nowy log z l2mfix.

Już jest Ok.

Bardzo dzięhi za pomoc Ziomal

Mam jeszcze jeden problem po starcie Win pojawia się komunikat: